版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、伴隨網(wǎng)絡(luò)通信技術(shù)的日益發(fā)展,人們在生活里中越來越頻繁地使用到互聯(lián)網(wǎng),互聯(lián)網(wǎng)給人們帶來的便利也深入到日常生活的各方各面。但是網(wǎng)絡(luò)上存在著越來越多的竊聽、截獲、篡改、冒充等安全威脅,數(shù)據(jù)的安全性顯得越來越突出,因此報文認證協(xié)議越來越必要。但是傳統(tǒng)的認證協(xié)議仍然存在著以下不足:1、密鑰協(xié)商的過程比較復(fù)雜。2、會話發(fā)起時間長。3、交互轉(zhuǎn)換狀態(tài)繁多。4、協(xié)議定義比較繁雜。5、認證功能不夠特定。本文提出了一種基于身份密碼學(xué)的報文認證協(xié)議(Datag
2、ram authentication Protocol),在下文以DAP表示報文認證協(xié)議。傳統(tǒng)Linux采用的訪問控制機制是自主訪問控制,不能夠完全體現(xiàn)訪問控制的功能,即:1、防止不合法主體訪問受保護的網(wǎng)絡(luò)中的資源。2、準(zhǔn)許合法的用戶訪問被保護的網(wǎng)絡(luò)資源。3、禁止合法用戶對受保護網(wǎng)絡(luò)資源進行未經(jīng)授權(quán)訪問。本文針對所指出的問題,對可信安全網(wǎng)絡(luò)的認證協(xié)議以及SELinux訪問控制機制進行了深入研究。本文的主要工作和貢獻如下:
一、
3、一種自信任報文認證協(xié)議的設(shè)計與實現(xiàn)
在傳統(tǒng)網(wǎng)絡(luò)安全協(xié)議中,很多是基于PKI體系,使用者的身份和公鑰需要證書綁定,并且密鑰的傳輸和協(xié)商過程十分繁雜,給系統(tǒng)帶來了較大的開銷。本文通過使用基于身份的密碼學(xué),直接使用用戶的IP地址作為自己的身份信息,避免了依賴證書的弊端,減少了通信雙方證書傳遞和認證的開銷。并且在密鑰的計算上,本文采用了雙線性對運算等數(shù)學(xué)工具,使得無需進行任何參數(shù)交換,通信雙方即可分別計算出共同知曉的秘鑰值,避免了通信
4、雙方進行交互的開銷和密鑰信息在網(wǎng)上傳播被泄露的風(fēng)險。本文使用IP地址即身份機制,有效兼容了當(dāng)前主流TCP/IP網(wǎng)絡(luò)體系結(jié)構(gòu)。在協(xié)議設(shè)計中又保持了開放包容的特點,該特性非常利于以后對協(xié)議進行更新,使得報文認證協(xié)議具備極強的可增量部署特性。
二、報文認證協(xié)議安全機制研究
在報文認證協(xié)議的設(shè)計中,本文加入了一種時間戳機制,將系統(tǒng)時間信息通過相應(yīng)操作封裝到認證碼信息中,使得認證碼攜帶了報文封裝時間,可以有效規(guī)避重放、篡改等網(wǎng)
5、絡(luò)攻擊。訪問控制機制可以分為三類,自主訪問控制(DAC)、強制訪問控制(MAC)及基于角色的訪問控制機制(RBAC),傳統(tǒng)的Linux系統(tǒng)采用的是自主訪問控制,這樣會給系統(tǒng)帶來安全隱患。SELinux帶給Linux的主要價值是:提供了一個靈活的,可配置的MAC機制。對報文認證協(xié)議的訪問控制機制大大地提高了對報文認證協(xié)議使用的靈活性和安全性,通過對通信客體身份信息和對進程配置不同的Label級別可以達到精確控制報文認證協(xié)議使用權(quán)限分級的問
6、題。
三、報文認證協(xié)議的實現(xiàn)和測試
本文首先闡述了報文認證協(xié)議實現(xiàn)中可以采用的兩種不同的技術(shù)路線,并且分別分析了每種技術(shù)路線的優(yōu)點和弊端,然后根據(jù)當(dāng)前研究現(xiàn)狀選擇了最適合的技術(shù)路線。本文還進一步介紹了在報文認證協(xié)議實現(xiàn)中所遇到的問題,解決問題的關(guān)鍵手段和實現(xiàn)上的一些細節(jié)。最后,通過對DAP報文認證協(xié)議進行功能驗證和性能測試,得出DAP報文認證協(xié)議與AH認證協(xié)議的性能比較??梢缘贸鲆韵陆Y(jié)論,DAP報文認證協(xié)議較之AH協(xié)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于身份的公鑰密碼學(xué)研究.pdf
- 基于身份的密碼學(xué)若干算法研究.pdf
- 基于身份密碼學(xué)關(guān)鍵技術(shù)的研究及應(yīng)用.pdf
- 基于身份的公鑰密碼學(xué)關(guān)鍵問題研究.pdf
- 基于身份密碼學(xué)的MIPv6安全切換研究.pdf
- 基于身份密碼學(xué)的電子商務(wù)安全體系研究.pdf
- 基于可視密碼的身份認證研究.pdf
- 基于身份密碼學(xué)的無線Mesh網(wǎng)接入與漫游管理的研究.pdf
- 基于對的群體密碼學(xué)研究.pdf
- 密碼學(xué)實驗----
- 密碼學(xué)答案
- 基于混沌公鑰密碼的身份認證研究.pdf
- 基于身份密碼學(xué)的MIPv6安全移動管理技術(shù)研究與應(yīng)用.pdf
- 古典密碼學(xué)之希爾密碼
- 基于橢圓曲線公鑰密碼學(xué)的研究.pdf
- 基于Kerberos的身份認證機制研究.pdf
- 現(xiàn)代密碼學(xué)論文
- 基于混沌動態(tài)密碼的網(wǎng)絡(luò)身份認證系統(tǒng)的研究.pdf
- 基于門限密碼學(xué)的安全外包計算的研究.pdf
- 布爾函數(shù)的密碼學(xué)性質(zhì)及應(yīng)用.pdf
評論
0/150
提交評論